Security-Audit für Anwendungen
Code- und Konfigurationsprüfung mit reproduzierbaren Befunden, sortiert nach echter Ausnutzbarkeit in Ihrem Kontext.
- Ab
- $2,800
- Typische Lieferzeit
- 2–4 Wochen
- Zusammenarbeit
- Fester Umfang
- Code-Eigentum
- Ihres
Automatische Scanner-Ausgaben sind überwiegend Rauschen, und Rauschen bringt Teams bei, auch den echten Befund darin zu übersehen. Wir prüfen Code und Konfiguration von Hand, verifizieren jedes Problem und sortieren danach, was in Ihrem Deployment tatsächlich erreichbar ist.
Jeder Befund kommt mit Reproduktionsschritten und einer konkreten Korrektur, und wir testen nach, sobald Sie sie umgesetzt haben.
Was Sie bekommen
- Manuelle Prüfung von Authentifizierung, Autorisierung und Datenzugriff
- Abhängigkeits- und Lieferkettenprüfung mit Upgrade-Pfaden
- Prüfung der Infrastruktur- und Secrets-Konfiguration
- Befunde mit Reproduktionsschritten, nach Ausnutzbarkeit sortiert
- Kostenloser Nachtest nach der Behebung
Für wen das ist
Produkte mit Personen- oder Zahlungsdaten vor einer Kunden-Sicherheitsprüfung.
Werkzeuge und Technologien
So läuft es ab
Erstgespräch
45 Minuten mit der Person, die die Arbeit machen würde, innerhalb eines Werktags nach Ihrer Anfrage.
Schriftliches Angebot
Umfang, Preis, Zeitplan und Ausschlüsse schriftlich. Keine Rechnung vor Ihrer Freigabe.
Wöchentliche Lieferung
Staging-URL ab der ersten Woche, in Ihrem Repository und Ihrem Cloud-Konto.
Übergabe
Dokumentation, gemeinsamer Durchgang und 30 Tage Fehlerbehebung nach dem Launch inklusive.
Häufig gestellte Fragen
- Was kostet Security-Audit für Anwendungen?
- Security-Audit für Anwendungen beginnt bei $2,800 für ein typisches Projekt. Der Endpreis hängt von Umfang, bestehendem Code und Integrationen ab — schicken Sie das Briefing über das Formular und Sie erhalten meist innerhalb eines Werktags ein Festpreisangebot.
- Wie lange dauert es?
- Ein typisches Security-Audit für Anwendungen-Projekt läuft 2–4 Wochen vom unterschriebenen Umfang bis zur Lieferung, mit etwas Lauffähigem auf einer Staging-URL ab der ersten Woche.
- Wem gehört der Code?
- Ihnen. Repository, Deployment-Pipeline und Hosting-Konten gehören ab Tag eins Ihnen, die Rechte gehen mit der Schlusszahlung über. Es gibt keine Plattform, an die Sie gebunden bleiben.
- Was bekomme ich?
- Jedes Projekt enthält: Manuelle Prüfung von Authentifizierung, Autorisierung und Datenzugriff; Abhängigkeits- und Lieferkettenprüfung mit Upgrade-Pfaden; Prüfung der Infrastruktur- und Secrets-Konfiguration.
- Wie fangen wir an?
- Schicken Sie das Anfrageformular auf dieser Seite oder eine E-Mail an bilgisam@gmail.com mit einer kurzen Beschreibung des Problems. Sie erhalten eine Antwort innerhalb eines Werktags, ein kostenloses Erstgespräch und ein schriftliches Angebot vor jeder Rechnung.
Verwandte Wartung & Support-Leistungen
Website-Wartung und Support
Monatliche Pflege mit benannter Ansprechperson, vereinbarter Reaktionszeit und einem Monatsbericht zum Weiterleiten.
Modernisierung von Legacy-Code
Alte Systeme schrittweise erneuern, damit der Betrieb weiterläuft, während der Code sicher änderbar wird.
QA und Testautomatisierung outsourcen
Automatisierte Abdeckung der Abläufe, die Geld kosten, wenn sie brechen — plus Release-Tests, die Sie abgeben können.